Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.13.x

CIS
linux/amd64
debian 13
Tags:

1.13, 1.13-debian, 1.13-debian13, 1.13.6, 1.13.6-debian, 1.13.6-debian13

Index digest:

sha256:46c9d0d10d2478088e5cfd322f9f18895daf76ae22f6ce46776b36ca8d6fec27

Manifest digest:

sha256:610c1165afd6186e29050d4a51c5cdf9efddd9e03836e8d9f89ee2a6519ba02e

Size

38.55 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.13

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.13 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:53b805571c600ece32ebd717b3887bbfbac4da5803f0236e789dfe06485e838b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:91c058492338c59c685be56d3d9ab9f70eacb0ca5b9de4ce10d80007228426c7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:a65ec265dc26d8fc8e7f19b2f1659d997df157e3062edaef169f0b8a42bd2ad2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:df332d281dcb6743baf25f71b20494e203f44abe9ba342add389356e1dadc175
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:64e4ce2e681ede11a69b5efc15fb8f196f5a50705e55c05280b49a988a833d35
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:1fcfb1dd86be9b8b61205c2bb5a971c297e851f63a4842506e076d8538ff60d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:c557cb0f29e85cca8b63ddac3080791741b5afd22b2c6ce9669400e4f2c949ce
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:0256336f7a85215ae834e518c47527329399e0824b54ff831e5a1f1274af2fd7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:223ddfc4e31e0763b3ebdd941b637eabd440c9b0d929cc323875455f4bcf511c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:7595921739d4830fb251bd2fe949205799af6d4e64e6a9f0d31a8fc51b1524ea
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:fc3ea6dc897666a43a684cbc99ebfa08b41938fe0570e056ce7f1bb1a7bfdef0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:8988caec4e75e03957d10671e8bd9022204057c13efd838451029bac7f3b512b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:c9add70191162167199f671d3a95cfc4ad64c49bf7ef2d11a1ae0c5ce7f007ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:3f490d802167fbcdbfca49f149795c61bc516bdf7c4ff874e90aa47054d1652d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:e8e635e754352cfa4165027d94926858347955a9890858ac569e10abeaa835e6